SC-200 Microsoft Security Operations Analyst

Curso oficial Microsoft
Logo Microsoft
16/02/2026
 - 25/02/2026
20 horas
09:00
 - 13:00
lunes - miercoles

Aprenda a investigar y buscar amenazas, y a responder a ellas, mediante Microsoft Sentinel, Microsoft Defender XDR y Microsoft Defender for Cloud.

En este curso aprenderá a mitigar ciberamenazas mediante estas tecnologías. En concreto, configurará y usará Microsoft Sentinel, así como el lenguaje de consulta Kusto (KQL), para realizar la detección, el análisis y la generación de informes.

El curso se diseñó para personas que desempeñan un rol de trabajo de operaciones de seguridad y ayuda a los alumnos a prepararse para el examen SC-200: Microsoft Security Operations Analyst.

Perfil del público

El rol Analista de operaciones de seguridad de Microsoft colabora con las partes interesadas de la organización para proteger los sistemas de tecnología de la información de la organización.

Su objetivo es reducir los riesgos de la organización mediante la corrección rápida de ataques activos en el entorno, el asesoramiento sobre mejoras de los procedimientos de protección contra amenazas y la comunicación de las infracciones de directivas de la organización a las partes interesadas pertinentes. Entre sus responsabilidades están la administración y la supervisión de amenazas y la respuesta a estas mediante diferentes soluciones de seguridad en el entorno.

El rol se ocupa principalmente de investigar y detectar amenazas, así como de responder a ellas, mediante Microsoft Sentinel, Microsoft Defender XDR, Microsoft Defender for Cloud y productos de seguridad de terceros. Dado que el analista de operaciones de seguridad es quien va a hacer uso de los resultados operativos de estas herramientas, también es una parte interesada fundamental en la configuración e implementación de estas tecnologías.

Módulo 1.Mitigación de amenazas mediante Microsoft Defender XDR

Analice datos sobre amenazas entre dominios y soluciónelas rápidamente con la orquestación y la automatización integradas de Microsoft Defender XDR. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 2. Mitigación de amenazas con Seguridad de Microsoft Copilot

Introducción a Microsoft Security Copilot. Conocerá la terminología básica, cómo Seguridad de Microsoft Copilot procesa las solicitudes, los elementos de una solicitud eficaz y cómo habilitar la solución. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 3. Mitigación de amenazas con Microsoft Purview

En esta ruta de aprendizaje nos centramos en las soluciones de riesgo y cumplimiento de Microsoft Purview que ayudan a los analistas de operaciones de seguridad a detectar amenazas a las organizaciones e identificar, clasificar y proteger los datos confidenciales, así como supervisar e informar sobre el cumplimiento. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 4. Mitigación de amenazas con Microsoft Defender for Endpoint

Implemente la plataforma Microsoft Defender for Endpoint para detectar e investigar amenazas avanzadas, así como responder a ellas. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 5. Mitigación de amenazas con Microsoft Defender for Cloud

Use Microsoft Defender for Cloud, para la seguridad y la protección de cargas de trabajo locales, en Azure y en la nube híbrida. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 6. Creación de consultas para Microsoft Sentinel mediante el Lenguaje de consulta de Kusto (KQL)

Escriba instrucciones en Lenguaje de consulta de Kusto (KQL) para consultar los datos de registro para realizar detecciones, análisis e informes en Microsoft Sentinel. Esta ruta de aprendizaje se centrará en los operadores más usados. Las instrucciones en KQL de ejemplo mostrarán consultas de tabla relacionadas con la seguridad.

Módulo 7. Configuración del entorno de Microsoft Sentinel

Para empezar a trabajar con Microsoft Sentinel, configure correctamente el área de trabajo de Microsoft Sentinel. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 8. Conexión de registros a Microsoft Sentinel

Conecte datos a Microsoft Sentinel a la escala de la nube en todos los usuarios, dispositivos y aplicaciones, así como en la totalidad de la infraestructura, tanto en el entorno local como en varias nubes. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.

Módulo 9. Creación de detecciones y realización de investigaciones con Microsoft Sentinel

Detecte amenazas descubiertas anteriormente y soluciónelas rápidamente con opciones de orquestación y automatización en Microsoft Sentinel. Esta ruta de aprendizaje guarda relación con el examen SC-200: Analista de operaciones de seguridad.

Módulo 10. Búsqueda de amenazas en Microsoft Sentinel

Busque amenazas de seguridad de forma proactiva por medio de las potentes herramientas diseñadas para tal fin de Microsoft Sentinel. Esta ruta de aprendizaje se alinea con el examen SC-200: Microsoft Security Operations Analyst.


¿Quieres recibir asesoramiento personalizado?

Información de cursos

Responsable de los datos: NUNSYS S.A. | Finalidad: Responder a la solicitud que me envíes y ofrecerte información adicional en futuros artículos | Legitimación: Tu consentimiento de forma expresa | Destinatario: NUNSYS S.A. | Derechos: Tienes derecho al acceso, rectificación, supresión, limitación, portabilidad y olvido, para más información accede a la política de privacidad.